Licenciado
Enviado por roand555 • 5 de Noviembre de 2014 • 613 Palabras (3 Páginas) • 241 Visitas
CAPITULO 1
GENERALIDADES DE LA AUDITORÍA
INFORMÁTICA
Hoy en día los sistemas de información constituyen herramientas indispensables para el desarrollo empresarial general. Las Tecnologías de Información y Comunicación (TICs) se involucran directamente con la gestión integral de la empresa, por esta razón deben estar sujetas a lineamientos, normas y estándares
que vayan de acuerdo con las políticas empresariales. De la importancia del
adecuado funcionamiento de las TICs en una institución surge la Auditoría
Informática.
Muchos au
tores coinciden en que la auditoría informática (AI) nació como una
extensión de la auditoría general, sus investigaciones y desarrollos se originaron a
comienzos de la década de los 60, siendo en el año de 1977 cuando realmente la
AI adquiere las caracter
ísticas que la identifican actualmente, luego de publicarse la
primera edición de SystemsAuditability and Control (SAC), un trabajo conjunto del
Institute of InternalAuditors (IIA), IBM y Stanford ResearchInstitute (SRI). (Lorenzo
Gil, n.d.).
1.1 Concep
tos de Auditoría y Auditoría Informática
En muchas ocasiones se relaciona a la auditoría como una rendición de cuentas en
donde el fin último sería detectar errores, sin embargo, el concepto de a
uditoría va
más allá de eso, es un procedimiento periódico, que debe realizarse con el objeto
de evaluar la eficacia y eficiencia de una institución o de parte de ella.
Hernández sostiene que la auditoría es un proceso necesario para las
organizaciones co
n el fin de asegurar que todos sus activos sean protegidos en
forma adecuada. En donde, la alta dirección espera que de estos procesos de
auditoría surjan recomendaciones necesarias para la mejora continua de las
funciones de la organización. (Hernández, 1
997).
Existen otros autores como Kell y Ziegler que orientan el concepto de auditoría a la
obtención de resultados que deberán ser comunicados a la parte interesada,
Universidad de Cuenca Auditoría Informática
-
SUPERTEL
Verónica Karina Quintuña Rodríguez
15
definen a la auditoría como un proceso para obtener y evaluar evidencias. (Kell,
Ziegler,
n.d.).
Los conceptos anteriores hacen referencia a la auditoría de manera general, de los
cuales se derivan las definiciones actuales de auditoría informática.
Según Piattini en su obra Auditoria Informática: Un Enfoque Práctico, la auditoría en
informática se orienta a la verificación y aseguramiento de que las políticas y
procedimientos establecidos para el manejo y uso adecuado de la tecnología
...